📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
GitHub监控消息提醒!!!
更新了:代码注入
描述:基于长链接和代码注入的Android private API暴露框架
URL:https://github.com/virjar/sekiro
标签:#代码注入
更新了:代码注入
描述:基于长链接和代码注入的Android private API暴露框架
URL:https://github.com/virjar/sekiro
标签:#代码注入
GitHub监控消息提醒!!!
更新了:sql注入
描述:整理本人在2021年10月-12月期间写的一些爬虫demo,比如用于渗透测试中SQL注入的URL收集脚本(爬取必应和百度搜索结果的URL),子域名暴破,各大高校漏洞信息收集爬虫等,以及入门爬虫时写的一些基础代码等
URL:https://github.com/shenzhuan/zscat-me
标签:#sql注入
更新了:sql注入
描述:整理本人在2021年10月-12月期间写的一些爬虫demo,比如用于渗透测试中SQL注入的URL收集脚本(爬取必应和百度搜索结果的URL),子域名暴破,各大高校漏洞信息收集爬虫等,以及入门爬虫时写的一些基础代码等
URL:https://github.com/shenzhuan/zscat-me
标签:#sql注入
GitHub监控消息提醒!!!
更新了:bypassav
描述:通过反射DLL注入、Win API、C#、以及底层实现NetUserAdd方式实现BypassAV进行增加用户的功能,实现Cobalt Strike插件化
URL:https://github.com/crisprss/BypassUserAdd
标签:#bypassav
更新了:bypassav
描述:通过反射DLL注入、Win API、C#、以及底层实现NetUserAdd方式实现BypassAV进行增加用户的功能,实现Cobalt Strike插件化
URL:https://github.com/crisprss/BypassUserAdd
标签:#bypassav
GitHub监控消息提醒!!!
更新了:域渗透
描述:整理本人在2021年10月-12月期间写的一些爬虫demo,比如用于渗透测试中SQL注入的URL收集脚本(爬取必应和百度搜索结果的URL),子域名暴破,各大高校漏洞信息收集爬虫等,以及入门爬虫时写的一些基础代码等
URL:https://github.com/ggfgh/Crawler
标签:#域渗透
更新了:域渗透
描述:整理本人在2021年10月-12月期间写的一些爬虫demo,比如用于渗透测试中SQL注入的URL收集脚本(爬取必应和百度搜索结果的URL),子域名暴破,各大高校漏洞信息收集爬虫等,以及入门爬虫时写的一些基础代码等
URL:https://github.com/ggfgh/Crawler
标签:#域渗透
GitHub监控消息提醒!!!
更新了:内存马
描述:springboot跨线程注入内存马
URL:https://github.com/passer-W/snakeyaml-memshell
标签:#内存马
更新了:内存马
描述:springboot跨线程注入内存马
URL:https://github.com/passer-W/snakeyaml-memshell
标签:#内存马
GitHub监控消息提醒!!!
更新了:反序列化
描述:本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵RCE 等等.
URL:https://github.com/864381832/xJavaFxTool
标签:#反序列化
更新了:反序列化
描述:本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵RCE 等等.
URL:https://github.com/864381832/xJavaFxTool
标签:#反序列化
GitHub监控消息提醒!!!
更新了:渗透测试
描述:渗透测试☞经验/思路/总结/笔记
URL:https://github.com/pen4uin/awesome-pentest-note
标签:#渗透测试
更新了:渗透测试
描述:渗透测试☞经验/思路/总结/笔记
URL:https://github.com/pen4uin/awesome-pentest-note
标签:#渗透测试
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:PoC for CVE-2022-28281 a Mozilla Firefox Out of bounds write.
URL:https://github.com/0vercl0k/CVE-2022-28281
标签:#CVE-2022
更新了:CVE-2022
描述:PoC for CVE-2022-28281 a Mozilla Firefox Out of bounds write.
URL:https://github.com/0vercl0k/CVE-2022-28281
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:代码审计
描述:《PHP代码审计入门指南》 这本指南包含了我在学习PHP代码审计过程中整理出的一些技巧和对漏洞的一些理解
URL:https://github.com/burpheart/PHPAuditGuideBook
标签:#代码审计
更新了:代码审计
描述:《PHP代码审计入门指南》 这本指南包含了我在学习PHP代码审计过程中整理出的一些技巧和对漏洞的一些理解
URL:https://github.com/burpheart/PHPAuditGuideBook
标签:#代码审计
GitHub监控消息提醒!!!
更新了:钓鱼
描述:原GenshinAutoFish项目,在此恢复(原神自动钓鱼)
URL:https://github.com/hgjazhgj/hsiFotuAnihsneG
标签:#钓鱼
更新了:钓鱼
描述:原GenshinAutoFish项目,在此恢复(原神自动钓鱼)
URL:https://github.com/hgjazhgj/hsiFotuAnihsneG
标签:#钓鱼
GitHub监控消息提醒!!!
更新了:Cobalt Strike
描述:Indicator Of Compromise (IOCs) for Bumblebee & Cobalt Strike
URL:https://github.com/sarventhar/Bumblebee-Cobalt-Strike
标签:#Cobalt Strike
更新了:Cobalt Strike
描述:Indicator Of Compromise (IOCs) for Bumblebee & Cobalt Strike
URL:https://github.com/sarventhar/Bumblebee-Cobalt-Strike
标签:#Cobalt Strike
GitHub监控消息提醒!!!
更新了:Cobalt Strike
描述:Indicator Of Compromise (IOCs) for Bumblebee & Cobalt Strike
URL:https://github.com/sarventhar/Bumblebee-and-Cobalt-Strike.
标签:#Cobalt Strike
更新了:Cobalt Strike
描述:Indicator Of Compromise (IOCs) for Bumblebee & Cobalt Strike
URL:https://github.com/sarventhar/Bumblebee-and-Cobalt-Strike.
标签:#Cobalt Strike
GitHub监控消息提醒!!!
更新了:Red Team
描述:Red Team Service Center Blazor
URL:https://github.com/paulveillard/cybersecurity-red-team
标签:#Red Team
更新了:Red Team
描述:Red Team Service Center Blazor
URL:https://github.com/paulveillard/cybersecurity-red-team
标签:#Red Team
GitHub监控消息提醒!!!
更新了:CVE-2022
描述:Vulnerabilidad RCE en Spring Framework vía Data Binding on JDK 9+ (CVE-2022-22965 aka \"Spring4Shell\")
URL:https://github.com/GuayoyoCyber/CVE-2022-22965
标签:#CVE-2022
更新了:CVE-2022
描述:Vulnerabilidad RCE en Spring Framework vía Data Binding on JDK 9+ (CVE-2022-22965 aka \"Spring4Shell\")
URL:https://github.com/GuayoyoCyber/CVE-2022-22965
标签:#CVE-2022
GitHub监控消息提醒!!!
更新了:漏洞EXP
描述:(持续更新)对网上出现的各种OA、中间件、CMS等漏洞进行整理,主要包括漏洞介绍、漏洞影响版本以及漏洞POC/EXP等,并且会持续更新。
URL:https://github.com/wwl012345/Vuln-List
标签:#漏洞EXP
更新了:漏洞EXP
描述:(持续更新)对网上出现的各种OA、中间件、CMS等漏洞进行整理,主要包括漏洞介绍、漏洞影响版本以及漏洞POC/EXP等,并且会持续更新。
URL:https://github.com/wwl012345/Vuln-List
标签:#漏洞EXP
GitHub监控消息提醒!!!
更新了:免杀
描述:免杀远程控制获取Shell 下载 上传 执行命令
URL:https://github.com/Axx8/Shell_Remote_Control
标签:#免杀
更新了:免杀
描述:免杀远程控制获取Shell 下载 上传 执行命令
URL:https://github.com/Axx8/Shell_Remote_Control
标签:#免杀
GitHub监控消息提醒!!!
更新了:Cobalt Strike
描述:A spin-off research project. Cobalt Strike x Notion collab 2022
URL:https://github.com/HuskyHacks/CobaltNotion
标签:#Cobalt Strike
更新了:Cobalt Strike
描述:A spin-off research project. Cobalt Strike x Notion collab 2022
URL:https://github.com/HuskyHacks/CobaltNotion
标签:#Cobalt Strike
GitHub监控消息提醒!!!
更新了:漏洞利用
描述:可以对多个网站进行批量CMS识别,寻找网站指纹,进行漏洞利用
URL:https://github.com/wwl012345/CMSCheck
标签:#漏洞利用
更新了:漏洞利用
描述:可以对多个网站进行批量CMS识别,寻找网站指纹,进行漏洞利用
URL:https://github.com/wwl012345/CMSCheck
标签:#漏洞利用